====== Configuración de WireGuard en un NAS Asustor ======
===== 1. Introducción a WireGuard =====
WireGuard es un protocolo VPN moderno que ofrece **alta seguridad, velocidad y facilidad de configuración**. Comparado con OpenVPN y L2TP/IPSec, es más eficiente y consume menos recursos, ideal para NAS Asustor.
===== 2. Requisitos Previos =====
* **ADM 4.0 o superior** (se recomienda actualizar a la última versión).
* NAS Asustor con la aplicación **VPN Server** instalada.
* **Acceso al router** para abrir puertos y configurar DDNS si la IP pública es dinámica.
===== 3. Configuración del Servidor WireGuard en Asustor =====
* **Instalar VPN Server** desde **App Central** en ADM.
* Abrir la aplicación y seleccionar **WireGuard**.
* Activar la opción **Habilitar WireGuard**.
* Configurar:
* **Puerto de escucha**: ''51820'' (se debe abrir en el router).
* **Dirección IP de la VPN**: ''10.8.0.1/24''.
* **Clave privada** (se generará automáticamente).
* **Clave pública** para clientes (se deben agregar manualmente).
* **Agregar clientes**:
* Generar un par de claves (''wg genkey | tee privatekey | wg pubkey > publickey'').
* Registrar la clave pública del cliente en el servidor.
* Asignar una IP del rango ''10.8.0.x''.
* **Guardar configuración** y **activar WireGuard**.
===== 4. Configuración de Clientes WireGuard =====
==== 4.1. Windows ====
* Descargar **WireGuard** desde [[https://www.wireguard.com/install/|https://www.wireguard.com/install/]].
* Abrir la aplicación y crear una nueva conexión.
* Introducir los siguientes datos:
[Interface]
PrivateKey = (Clave privada del cliente)
Address = 10.8.0.2/24
DNS = 8.8.8.8
[Peer]
PublicKey = (Clave pública del servidor)
Endpoint = (IP pública del NAS):51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
* Guardar y conectar.
==== 4.2. Linux Mint ====
* Instalar WireGuard:
sudo apt update && sudo apt install wireguard
* Crear la configuración en ''/etc/wireguard/wg0.conf'':
[Interface]
PrivateKey = (Clave privada del cliente)
Address = 10.8.0.2/24
DNS = 8.8.8.8
[Peer]
PublicKey = (Clave pública del servidor)
Endpoint = (IP pública del NAS):51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25
* Activar la conexión:
sudo wg-quick up wg0
==== 4.3. Android ====
* Instalar la app **WireGuard** desde Google Play.
* Crear una nueva conexión y escanear el código QR generado en el servidor.
* Conectar y verificar acceso a la red interna.
===== 5. Seguridad y Optimización =====
* **Habilitar firewall en ADM** para restringir accesos no deseados.
* **Usar claves de acceso seguras** y cambiarlas periódicamente.
* **Monitorear logs** en VPN Server para detectar accesos sospechosos.
* **Configurar KeepAlive** para evitar desconexiones en redes inestables.
===== 6. Solución de Problemas =====
==== 6.1. Conexión Fallida ====
* Verificar que el **puerto 51820 UDP está abierto** en el router.
* Asegurar que la **clave pública del cliente está registrada en el servidor**.
* Revisar los **logs en ADM > VPN Server**.
==== 6.2. Velocidad Baja ====
* Utilizar **MTU adecuado** (prueba con ''MTU=1420'' en la configuración del cliente).
* Cambiar **servidores DNS** a Cloudflare (''1.1.1.1'') o Google (''8.8.8.8'').
==== 6.3. Acceso a Recursos Internos Bloqueado ====
* Asegurar que el NAS permite **redirección de tráfico**.
* Verificar la **configuración de AllowedIPs** en los clientes.
Con esta configuración, WireGuard en Asustor ofrece una **VPN rápida, segura y eficiente**, ideal para acceso remoto seguro a tu NAS y red interna.